Contacta con nosotros

Temario del curso

Soberanía de la Infraestructura como Código

  • Comprensión de los riesgos de las consolas de nube y IaC basado en SaaS, incluyendo la dependencia del proveedor y brechas en auditoría.
  • Análisis detallado de la arquitectura de Terraform: componentes principales, proveedores, gestión del estado y el ciclo de planificación/aplicación.
  • Análisis comparativo de Terraform frente a alternativas como Pulumi, Ansible y CloudFormation.

Lenguaje de configuración y proveedores

  • Dominio de la sintaxis HCL: definición de recursos, fuentes de datos, variables y salidas.
  • Configuración de proveedores locales: Proxmox, libvirt, vSphere y PowerDNS.
  • Exploración de proveedores comunitarios y los fundamentos del desarrollo de proveedores personalizados.
  • Comprensión de las dependencias entre recursos y la teoría de grafos subyacente.

Gestión del estado

  • Evaluación de las implicaciones de seguridad del almacenamiento de estado local frente al remoto.
  • Configuración de backends autohospedados utilizando PostgreSQL, almacenamiento compatible con S3 (MinIO), Gitea y etcd.
  • Implementación de bloqueo de estado, cifrado en reposo y estrategias sólidas de copia de seguridad.
  • Gestión de la migración del estado y detección de desviaciones en la configuración.

Módulos y espacios de trabajo

  • Estructuración de módulos con entradas, salidas y mejores prácticas de versionado.
  • Construcción de registros privados de módulos utilizando etiquetas Git.
  • Asegurar el aislamiento entre entornos de desarrollo, pruebas y producción mediante espacios de trabajo.
  • Aprovechar alternativas autohospedadas a Terraform Cloud, como Atlantis o Spacelift.

Aprovisionamiento y ciclo de vida

  • Integración de cloud-init y PXE para el aprovisionamiento de servidores físicos.
  • Uso de provisioners: local-exec, remote-exec y transferencia de archivos.
  • Aprovechamiento de recursos nulos y disparadores para flujos de trabajo de automatización personalizados.
  • Gestión de la destrucción de recursos, planificación y marcado (tainting) para reversiones seguras.

Seguridad y cumplimiento

  • Aplicación de validación de variables y marcación adecuada de datos sensibles.
  • Implementación de políticas como código para entornos locales utilizando Sentinel y alternativas a OPA.
  • Establecimiento de registros de auditoría sólidos y procesos de revisión de archivos de planificación.

Integración con CI/CD

  • Automatización de flujos de trabajo de planificación y aplicación en GitHub Actions o Woodpecker CI.
  • Integración de terraform fmt, validate y herramientas de análisis estático en ganchos pre-commit.
  • Configuración de estimación de costos y límites presupuestarios.
  • Desarrollo de estrategias integrales de reversión y procedimientos de recuperación del estado.

Requerimientos

  • Comprensión intermedia de los conceptos de infraestructura como código y los fundamentos de la computación en la nube.
  • Experiencia práctica con JSON, HCL (Lenguaje de configuración de HashiCorp) y sistemas de control de versiones.
  • Conocimiento de plataformas de virtualización local como Proxmox y VMware.

Público objetivo

  • Ingenieros de infraestructura responsables del aprovisionamiento de servidores físicos y recursos de nube privada.
  • Equipos de DevOps que gestionan recursos locales mediante configuración declarativa.
  • Organizaciones que buscan activamente evitar la dependencia de planos de control de nube para gestionar el estado de la infraestructura.
 14 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas